http://p8.qhimg.com/t0105eadd526b531a1d.png


热点概要:对java反序列化漏洞的防护、针对linux新手的RTL-SDR入门手册、利用IOT设备进行DDOS攻击的僵尸网络Mirai源码开放、tuts4you发布面向新手的逆向工程视频教程

国内热词:


SpaceX调查竞争对手故意破坏火箭的可能性

谷歌发布开放图像数据集

Facebook成美总统选举大赢家:政治广告收入或超谷歌

韩国军事网络指挥中心遭到网络攻击

资讯类:


DefecTor:从Tor Exit relays分析DNS流量实现TOR用户去匿名化

http://securityaffairs.co/wordpress/51848/deep-web/defector-tor-deanonymizing.html

知名地下黑客网站w0rm.ws被黑,数据泄露

http://www.pcbsd.ru/w0rm/

恶意软件等javascript进行用户交互的时候进行感染

http://news.softpedia.com/news/sneaky-javascript-waits-for-user-interaction-before-infecting-them-with-malware-508827.shtml

技术类:


Pentest Tips and Tricks

https://jivoi.github.io/2015/07/01/pentest-tips-and-tricks/

对java反序列化漏洞的防护,相关代码在https://github.com/ikkisoft/SerialKiller

http://blog.nibblesec.org/2016/10/defending-against-java-deserialization.html

针对linux新手的RTL-SDR入门手册

https://ranous.files.wordpress.com/2016/03/rtl-sdr4linux_quickstartv10-16.pdf

在IOS和android设备上查看wifi连接密码的工具

https://www.digitalmunition.me/2016/10/heres-can-view-wi-fi-password-connect-network-android-ios-device/

Mirai是利用IOT设备进行DDOS攻击的僵尸网络,现在源码开放下载了

https://github.com/jgamblin/Mirai-Source-Code

FakeNet-NG :fireeye出品的号称下一代动态网络分析工具

https://github.com/fireeye/flare-fakenet-ng

tuts4you发布面向新手的逆向工程视频教程

https://tuts4you.com/download.php?list.17

[CVE-2016-7799/7800/7906] 2个ImageMagick bugs 和 1个 GraphicsMagick bug

https://marcograss.github.io/security/cve/2016/10/02/magick-bugs.html

最好的内存处理工具回来了:DumpIt和Hibr2Bin

https://blog.comae.io/your-favorite-memory-toolkit-is-back-f97072d33d5c#.3h7xx4ds0

Vx32:便携,有效,安全的执行不可信的x86代码

https://pdos.csail.mit.edu/~baford/vm/

文章原文链接:https://www.anquanke.com/post/id/84666